Keenadu Menggila! Malware Android Berbahaya Infeksi 13.000 Perangkat, Bisa Curi Data dan Kendalikan Ponsel
Glitik - Keenadu menjadi sorotan setelah perusahaan keamanan siber Kaspersky mengungkap temuan malware baru yang menargetkan perangkat Android. Ancaman ini dinilai sangat berbahaya karena mampu menyebar melalui berbagai jalur, mulai dari firmware perangkat, aplikasi sistem, hingga aplikasi yang sempat beredar di toko aplikasi resmi.
Keenadu saat ini diketahui digunakan untuk praktik penipuan iklan.
Perangkat yang terinfeksi diubah menjadi bot yang secara otomatis melakukan klik pada tautan iklan. Aktivitas tersebut menguntungkan pelaku karena menghasilkan trafik palsu. Namun, Kaspersky memperingatkan bahwa beberapa varian malware ini memiliki kemampuan lebih jauh, termasuk mengambil kendali penuh atas perangkat korban.
Hingga Februari 2026, solusi keamanan seluler Kaspersky mencatat lebih dari 13.000 perangkat telah terinfeksi Keenadu. Kasus terbanyak ditemukan di Rusia, Jepang, Jerman, Brasil, dan Belanda. Meski demikian, infeksi juga terdeteksi di sejumlah negara lain sehingga ancaman ini bersifat global dan tidak terbatas pada wilayah tertentu.
Keenadu dalam varian paling serius bahkan terintegrasi langsung ke firmware beberapa model tablet Android pada tahap rantai pasokan.
Artinya, perangkat sudah terinfeksi sejak keluar dari pabrik. Varian ini berfungsi sebagai backdoor yang memungkinkan penyerang menginfeksi aplikasi lain, memasang file APK tambahan, serta memberikan izin akses tanpa sepengetahuan pengguna.
Dampaknya sangat mengkhawatirkan. Data sensitif seperti pesan pribadi, foto dan video, kredensial perbankan, lokasi perangkat, hingga aktivitas pencarian di browser Chrome mode penyamaran dapat dikompromikan. Malware ini juga memiliki mekanisme khusus untuk menonaktifkan diri apabila perangkat menggunakan bahasa dan zona waktu China atau jika layanan Google Play Services tidak terpasang.
Varian lain ditemukan tertanam di dalam aplikasi sistem Android.
Meski kemampuannya lebih terbatas, malware tetap dapat memasang aplikasi tambahan secara diam-diam karena berjalan dengan hak akses istimewa. Dalam temuannya, Kaspersky bahkan mendapati Keenadu disisipkan pada aplikasi sistem pembuka kunci wajah, yang berpotensi mengekspos data biometrik pengguna.
Selain itu, beberapa aplikasi kamera rumah pintar yang sebelumnya tersedia di Google Play juga diketahui terinfeksi Keenadu. Aplikasi tersebut telah diunduh lebih dari 300.000 kali sebelum akhirnya dihapus. Malware di dalamnya memungkinkan penyerang membuka tab browser tak terlihat untuk menjelajah situs web tanpa disadari pemilik perangkat.
Peneliti keamanan Kaspersky, Dmitry Kalinin, menegaskan bahwa malware yang sudah terpasang sejak awal menjadi persoalan serius di ekosistem Android. Perangkat dapat terinfeksi sejak pertama kali digunakan tanpa ada tindakan dari pengguna.
Sebagai langkah pencegahan, Kaspersky menyarankan pengguna memasang solusi keamanan seluler terpercaya, rutin memeriksa pembaruan firmware, serta menonaktifkan aplikasi sistem yang terindikasi terinfeksi. Pengguna juga diminta lebih waspada terhadap aplikasi yang meminta izin akses berlebihan.